Qu'est-ce qu'un serveur MCP financier ?
Un serveur MCP financier est un service qui expose votre portefeuille à un assistant IA via le Model Context Protocol, une interface commune pour brancher un assistant sur des données externes. L'assistant ne lit que ce que vous autorisez, au terme d'une connexion que vous faites vous-même, et l'accès se révoque à tout moment.

Les assistants savent désormais lire une application directement, sans copier-coller. Le mécanisme derrière cela est un protocole au nom peu parlant, entouré de beaucoup de confusion sur ce qu'il permet et ce qu'il ne permet pas.
Ce que le protocole normalise réellement
Avant MCP, chaque assistant qui voulait lire une application avait besoin d'une intégration sur mesure, écrite une fois par assistant et par application. Le Model Context Protocol remplace cette matrice par un vocabulaire commun : un serveur déclare les outils qu'il propose, l'assistant les liste et appelle ceux dont il a besoin (1).
Le mot serveur induit en erreur. Rien ne s'installe sur votre machine. Un serveur MCP financier est un point d'entrée que votre assistant appelle en HTTPS, tenu par l'application qui détient déjà vos données.
Ce qui change quand les données sont financières
Deux choses. La sensibilité d'abord : un patrimoine n'est pas un bulletin météo, et chaque appel d'outil est une divulgation. L'écart entre lire et écrire ensuite. Lire apprend quelque chose à l'assistant ; écrire modifie vos enregistrements, et une écriture erronée ne se défait pas en fermant la conversation.
Les implémentations divergent précisément sur ce point. Certaines sont en lecture seule par conception. D'autres autorisent l'écriture derrière une confirmation explicite à laquelle vous devez répondre vous-même. La différence mérite d'être vérifiée avant de brancher quoi que ce soit.
Comment la connexion est autorisée
Un serveur MCP financier ne prend pas de mot de passe. Il utilise OAuth 2.1 avec PKCE : votre assistant vous renvoie vers l'application, vous vous y connectez, et l'application rend un jeton limité à ce que vous avez accepté. L'assistant ne voit jamais vos identifiants.
La plupart des clients s'enregistrent aussi tout seuls, par enregistrement dynamique (2). C'est pour cela que se connecter revient le plus souvent à coller une URL plutôt qu'à créer une clé d'API à la main. Le consentement qui en résulte est limité et révocable, depuis l'application, sans toucher à l'assistant.
Ce que ce n'est pas
Ce n'est pas une connexion bancaire. Le protocole ne dit rien de l'origine des chiffres : un serveur peut être alimenté par un agrégateur, ou par des positions que vous avez saisies vous-même. Ce choix appartient à l'application, pas à MCP.
Ce n'est pas non plus un agent qui travaille en arrière-plan. Le serveur répond quand votre assistant l'appelle, pendant votre conversation, et ne fait rien entre deux questions. Et la liste d'outils que vous voyez est filtrée : ce que votre client ne sait pas gérer, ou ce que vous n'avez pas accordé, n'apparaît tout simplement pas.
MCP est de la plomberie, et il vaut mieux comprendre la plomberie avant de la brancher sur son argent. L'essentiel n'est pas le protocole lui-même mais les trois décisions que chaque application prend par-dessus : d'où viennent les données, l'écriture est-elle possible, et comment le consentement se donne et se retire.
Questions fréquentes
Faut-il installer quelque chose ?
Non. Un serveur MCP financier tourne chez l'application qui détient vos données. Vous collez son URL dans votre assistant, vous autorisez la connexion une fois, et rien ne s'installe sur votre machine.
L'assistant peut-il déplacer de l'argent ?
Non. MCP relie un assistant à des données et aux actions qu'une application choisit d'exposer. Une application de suivi de patrimoine expose des lectures et, au plus, des saisies que vous confirmez. Rien de tout cela ne touche un compte bancaire.
Que se passe-t-il quand je révoque l'accès ?
Le jeton cesse immédiatement d'être accepté. L'assistant garde ce qu'il a déjà affiché dans la conversation, mais il ne peut plus rien lire de nouveau. La révocation se fait dans l'application, pas dans l'assistant.
Faut-il connecter sa banque ?
Non, et c'est la confusion la plus fréquente. Le protocole ne dit rien de l'origine des données. Une application dont les positions sont saisies par l'utilisateur les expose exactement comme une application qui agrège des comptes bancaires.
Un agent de code peut-il aussi s'y brancher ?
Oui. Tout client MCP qui parle OAuth le peut, qu'il s'agisse d'un assistant conversationnel ou d'un agent de code comme Claude Code ou Cursor. Le serveur ne les distingue pas.
Sources
Sources consultées le 11 août 2026.
Pour aller plus loin
Prêt à prendre le contrôle de votre patrimoine ?
Rejoignez Finvygo gratuitement et commencez à suivre tous vos actifs en un seul endroit.
Créer mon compte gratuitement